Risposte:
È possibile monitorare il traffico
sul router, Cisco IOS 12.4 (20) T e versioni successive, è disponibile una funzione di acquisizione dei pacchetti , con filtro su nome e direzione dell'interfaccia e ACL.
monitor capture buffer holdpackets filter access-list <number>monitor capture point ...possibilmente con il nome dell'interfaccia, la direzione e altro - utilizzare l'aiuto in linea per vedere le possibilitàshow monitor capture buffer holdpackets dumpusa exportinvece di dumpottenere un file PCAP per l'analisi di WiresharkPer dettagli ed esempi, seguire il collegamento o consultare un manuale di risoluzione dei problemi di Cisco .
sullo switchport, a cui è collegato il router, per questo è possibile impostare una porta mirror sullo switch e monitorarla tramite Wireshark
sul firewall, dove passa il traffico
Gli ASA Cisco sono in grado di eseguire l'acquisizione di pacchetti in remoto e di fornire l'output come file PCAP che è possibile aprire localmente con Wireshark. ASDM fornisce un assistente per questo. Passo dopo passo, è possibile specificare l'interfaccia di origine e destinazione, ACL o reti / host src / dest e il protocollo che si desidera guardare. Ecco perché mi piace avere ASA sul posto ovunque - con una CLI del router può sembrare un po 'complicato.

Sui router ISR G1 / G2 è possibile utilizzare la funzione di acquisizione dei pacchetti, in cui si utilizza ACL per abbinare il traffico e archiviarlo in memoria durante l'acquisizione, quindi scaricare in formato compatibile .pcap se è necessario offline:
https://supportforums.cisco.com/docs/DOC-5799
Sul Catalyst 4500 con i supervisori più recenti è possibile eseguire WireShark.
Se Embedded Packet Capture non è disponibile sul router in uso, è possibile provare RITE: http://www.cisco.com/en/US/docs/ios/12_4t/12_4t11/ht_rawip.html